Size: a a a

2019 November 08

Z

Zer🦠way in MaxPatrol SIEM
Максим Максимович
Сейчас китайцы тебе расскажут))
вообще нашествие, не говори
источник

AV

Andrey Voitenko in MaxPatrol SIEM
Zer🦠way
вообще нашествие, не говори
Причем например в соктехнологии они так не лезут! Кто-то нас раскрыл!
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Andrey Voitenko
Причем например в соктехнологии они так не лезут! Кто-то нас раскрыл!
Туда залезешь... Никто, под горячую руку, не посмотрит что ты китайский бот, получишь по полной. 😁
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Коллеги, а как можно убедиться в корректности работы network sensor? Подключаю первый раз. Какой профит от него должен быть?
источник

Z

Zer🦠way in MaxPatrol SIEM
Andrey Voitenko
Причем например в соктехнологии они так не лезут! Кто-то нас раскрыл!
не интересны) они лезут только в позитивовские чаты
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
Maxim Gaydukov
Коллеги, а как можно убедиться в корректности работы network sensor? Подключаю первый раз. Какой профит от него должен быть?
о, потом расскажи)
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Zer🦠way
не интересны) они лезут только в позитивовские чаты
Так он позитивовский. 😂
источник

Z

Zer🦠way in MaxPatrol SIEM
точно
источник

Z

Zer🦠way in MaxPatrol SIEM
на пхд в прошлом году же
источник

M

Michael in MaxPatrol SIEM
Zer🦠way
кто нибудь знает о чем речь? в плане интеграции
Подразумевается, что кто-то знает json/api и будет автоматически отсылать данные в финцерт.
Этот кто-то должен работать на windows, так как используется континент tls в виде vpn клиента
источник

Z

Zer🦠way in MaxPatrol SIEM
Michael
Подразумевается, что кто-то знает json/api и будет автоматически отсылать данные в финцерт.
Этот кто-то должен работать на windows, так как используется континент tls в виде vpn клиента
ого) понял. спасибо
источник

M

Michael in MaxPatrol SIEM
Zer🦠way
ого) понял. спасибо
Там все странно, формат периодически меняется
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
KyKyLLIoHoK
о, потом расскажи)
Ага, если мне тут расскажут)
источник

Z

Zer🦠way in MaxPatrol SIEM
Michael
Там все странно, формат периодически меняется
легче парсить фиды из писем, наверное
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Maxim Gaydukov
Коллеги, а как можно убедиться в корректности работы network sensor? Подключаю первый раз. Какой профит от него должен быть?
Установил по инструкции, в интерфейсе отображается на странице с агентами. Дальше что-то нужно ещё? Как этот нетворк сенсор работать-то должен, коллеги?
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
Maxim Gaydukov
Установил по инструкции, в интерфейсе отображается на странице с агентами. Дальше что-то нужно ещё? Как этот нетворк сенсор работать-то должен, коллеги?
насколько я помню, зеркалишь на него трафик и ждешь чего-то)
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Трафик зазеркалили на доп интерфейс, прописали его в настройках вместо "lo". И все? Задачи никакие не нужно создавать?
источник

c

cinortoce in MaxPatrol SIEM
Maxim Gaydukov
Трафик зазеркалили на доп интерфейс, прописали его в настройках вместо "lo". И все? Задачи никакие не нужно создавать?
Надо делать задачу
источник

c

cinortoce in MaxPatrol SIEM
Сейчас найду какую именно
источник

c

cinortoce in MaxPatrol SIEM
Профиль Network sensor
источник